Klausul 4-10 ISO 27001:2022: Ringkasan Persyaratan Utama SMKI

Tim mendiskusikan persyaratan klausul ISO 27001:2022

Tim mendiskusikan persyaratan klausul ISO 27001:2022

Selain perombakan besar di Annex A, ISO/IEC 27001:2022 juga memperbarui beberapa klausul inti (klausul 4 hingga 10) yang menjadi tulang punggung Sistem Manajemen Keamanan Informasi (SMKI). Perubahan di klausul ini mengikuti Harmonized Structure yang ditetapkan dalam ISO/IEC Directives dan juga digunakan standar sistem manajemen ISO lain, sehingga memudahkan integrasi dengan ISO 9001 atau ISO 14001.

Klausul 4: Konteks Organisasi

Klausul 4.2 diperkuat dengan persyaratan analisis kebutuhan dan ekspektasi pihak berkepentingan yang lebih rinci. Klausul 4.4 menambahkan kewajiban untuk mengidentifikasi proses-proses yang dibutuhkan SMKI beserta interaksinya — bukan sekadar menyatakan proses tersebut ada.

Klausul 5: Kepemimpinan

Mengatur komitmen manajemen puncak, kebijakan keamanan informasi, serta peran, tanggung jawab, dan wewenang dalam organisasi — struktur intinya relatif tidak berubah signifikan dari edisi 2013.

Klausul 6: Perencanaan

Klausul 6.2 memperluas persyaratan sasaran keamanan informasi, kini mewajibkan sasaran tersebut dapat dipantau dan dikomunikasikan secara lebih jelas. Klausul 6.3 adalah tambahan baru yang mengatur perencanaan perubahan secara terstruktur — memastikan setiap perubahan pada SMKI direncanakan dengan matang, bukan dilakukan secara ad hoc.

Klausul 7: Dukungan

Mencakup sumber daya, kompetensi, kesadaran, komunikasi, dan informasi terdokumentasi yang dibutuhkan untuk mendukung SMKI — relatif konsisten dengan edisi sebelumnya.

Klausul 8: Operasi

Klausul 8.1 mendapat penguatan panduan terkait perencanaan dan pengendalian operasional, termasuk penetapan kriteria untuk proses-proses yang berjalan sesuai rencana.

Klausul 9: Evaluasi Kinerja

Mengatur pemantauan, pengukuran, analisis, evaluasi, audit internal, dan tinjauan manajemen — memastikan SMKI dievaluasi secara berkala dan sistematis. Panduan pelaksanaan audit sistem manajemen tersedia dalam ISO 19011.

Klausul 10: Peningkatan

Mengatur penanganan ketidaksesuaian, tindakan koreksi, dan peningkatan berkelanjutan terhadap SMKI berdasarkan hasil evaluasi kinerja.

Kenapa Perubahan Klausul Ini Penting Diperhatikan?

Meski perubahan di klausul inti tidak sebesar perombakan Annex A, organisasi tetap perlu meninjau ulang dokumentasi SMKI mereka — terutama terkait identifikasi proses (klausul 4.4), sasaran keamanan informasi yang terukur (klausul 6.2), dan perencanaan perubahan (klausul 6.3) — agar selaras dengan persyaratan audit terbaru.

Pastikan Dokumentasi SMKI Anda Sudah Sesuai Klausul Terbaru

Diskusikan peninjauan dokumentasi SMKI perusahaan Anda agar selaras dengan seluruh klausul ISO 27001:2022 dengan konsultan di sertifikat-iso.com.

Catatan: artikel ini disusun berdasarkan publikasi dan informasi terbaru dari berbagai sumber industri per September 2026. Untuk kepastian resmi, selalu rujuk dokumen ISO 27001:2022.

Leave a Reply

Your email address will not be published.

This site uses Akismet to reduce spam. Learn how your comment data is processed.